Truecrypt: Zmiznutie bez veľkého vysvetlenia

Otázka TrueCrypt

Pred pár dňami bolo hlásené záhadné zmiznutie Truecryptu, slávneho softvéru na šifrovanie diskov. Na svojej stránke sourceforge uvádzajú, že nebol zabezpečený a že môže obsahovať chyby zabezpečenia, a že odporúčajú použitie šifrovania Bitlocker Drive Encryption, čo je šifrovací softvér, ktorý je štandardne dodávaný v systémoch Windows Vista, 7 a 8. Dokonca spomínajú, že jeho vývoj bol zastavený v máji po ukončení podpory systému Windows XP.

Niektorí vývojári sa teraz rozhodli sfalšovať kód a založiť ho vo Švajčiarsku, tvrdí spoločnosť Gibson Research Corporation „Nie, Truecrypt je stále bezpečný“, aspoň do Otvorte krypto audit povedz opak. Open Crypto Audit je projekt na auditovanie kódu Truecrypt. V apríli oznámili, že bola vykonaná prvá časť auditu a z 11 zraniteľností, ktoré našli, sa nenašli nijaké vážne.

Ako sa darí?

Podľa zdieľanie tweetov Medzi Stevenom Barnhartom a Matthewom Greenom (ktorý vedie Open Crypto Audit) sa Steven pokúsil skontaktovať s niekým, koho sa to týka, a dostal niekoľko e-mailov od niekoho, kto sa volá „David“.

Čo hovorí David?: Žiadny záujem. Pravdepodobne nie je záujem o ďalší vývoj Truecryptu. V inom e-maile hovorí, že Bitlocker je „dosť dobrý“ a že pôvodným cieľom projektu bol Windows (XP). Hovorí tiež, že nedošlo k žiadnemu kontaktu s vládou. Steven sa ho opýtal, či by bol ochotný prelicencovať kód inou licenciou alebo ho rozdvojiť. David odpovedá, že by to bolo škodlivé, pretože iba oni (vývojári Truecrypt) poznajú tento kód.

Každopádne je to iba teória, prečo zmizla. Existujú aj iné keďže sa im podarilo prelomiť šifrovanie, že je známa identita jeho vývojárov (značka je registrovaná na meno Davida Tesaríka, možno je to ten istý, ktorý poslal e-maily), že Boh existuje a je na strane NSA atď.

Pre používateľov systému Linux zatiaľ existuje niekoľko alternatív (s menej obmedzujúcimi licenciami ako truecrypt): dm-crypt, LUKS, eCryptfs, EncFs, RealCrypt (nie je to nič iné ako truecrypt s inou značkou), ZuluCrypt a ďalšie ďalšie.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   desikoder dijo

    Už som to mohol tušiť. Pred časom som čítal, že truecrypt, aj keď tvrdili, že je to open source, má svoj zdrojový kód zahmlený (nečitateľný), navyše bolo ťažké ho skompilovať, a preto vám dali binárne súbory predkompilované tímom truecrypt ... Každopádne som nikdy ste nepoužívali truecrypt Bezpečnosť sa neposkytuje iba šifrovaním, ale aj šifrovacím softvérom, KTORÝ JE ZADARMO. Vážne, nerozumiem, prečo toľko ľudí používa truecrypt pod linuxom alebo windows ... V linuxe môžete šifrovať pevný disk pomocou LUKS (Linux Unified Key Setup), v skutočnosti mám šifrovaný disk. V oknách nemá zmysel niečo šifrovať, pretože windows je riadený nsa ...

    No tak, ani to ma najmenej neprekvapuje. Okrem toho mi pripadá zvedavé, že odporúčajú prejsť na BitLocker, ak je proprietárny, oveľa neistý a tiež ak odstránite svoje používateľské meno, aj keď ho znova vytvoríte s rovnakým menom a heslom, pretože identifikátor používateľa NT (a registry roll de windows) je iný, nemôžete ho obnoviť, keď v LUKS ide o jednoduchú prístupovú frázu, pomocou ktorej figurujete, dešifrujete a ukážete loptičku.

    pozdravy

    1.    eliotime3000 dijo

      Preto mi pripadá ironické, že sa ospravedlňujú, že to bolo riešenie pre Windowserov, ktorí stále používali Windows XP, pretože k balíku Service Pack 3 už bol dodaný so systémom BitLocker, ktorý vás však nenechal zašifrovať.

      Mimochodom, dá sa to urobiť aj pomocou iných nástrojov GNU / Linux okrem LUKS.

      1.    desikoder dijo

        Áno, viem, že sa dá zašifrovať iným softvérom, aj keď na vašom webe samozrejme všetko funguje. LUKS na šifrovanie môjho pevného disku a gpg + enigmail + thunderbird pre poštu.

        pozdravy

        1.    desikoder dijo

          Teraz sa objavuje v mojom užívateľskom agente firefoxu pod Ubuntu, pretože to je to, čo používam, som na cudzom PC.

          Mám pekný debian na svojom notebooku powerpc s desktopom openbox

          1.    eliotime3000 dijo

            Nerobte si starosti, pretože používam Debian + XFCE na svojom netbooku a na pracovnej ploche Debian + KDE.

            S tým, čo používam, je používateľský agent, pretože pracujem s Windows, iba ak mi nenechá inú alternatívu, ako je strih videa alebo grafický dizajn (môj stolný počítač má Windows Vista SP2 a môj netbook má Windows 8 a obe sú dual-boot s Debianom).

  2.   pepe dijo

    Myslím si, že Microsoft ich zaplatil

    1.    eliotime3000 dijo

      Alebo si určite uvedomili, že Windows XP už nebudú mať viac údržby a že iba zabudovateľné verzie budú jediné, ktoré dostanú tento typ podpory.